云計算安全概念范例6篇

前言:中文期刊網精心挑選了云計算安全概念范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

云計算安全概念

云計算安全概念范文1

自從Google拋出云計算應用后,Amazon、、IBM、甲骨文和微軟等科技巨頭,也通過互聯網為客戶提供包括存儲空間和軟件應用在內的云服務,從而維持客戶關系。

新商業環境的生存法則

有分析師稱,云計算意味著企業計算模式的巨變。據Gartner預測,到2013年,云計算的產值將達到1501億美元。

Qualys的首席執行官和云安全聯盟的創始成員Philippe Courtot,不但了解云計算的潛力也了解實施工作帶來的挑戰,他說:今天,云計算憑借各種供應商提供更高的服務水平和提供給關鍵業務應用的平臺,已經給企業注入巨大的動力。云計算的概念很簡單,這意味著大量的計算資源,包括硬件、關鍵業務數據和應用,駐留在企業以外的地方,“在云端”,可以很容易地通過一個網頁瀏覽器訪問。但這提供了很多好處,從較低的硬件、軟件和服務開支,到節約電費成本,以使員工廣泛地通過多種設備從遠程獲得應用。

云計算所帶來的另一個趨勢性變化莫過于云所帶來的信息安全企業本身的業務模式改變。今年的RSA 信息安全大會得出了普遍共識:云計算不僅僅是受保護的對象,亦是新型安全服務的承載者,基于云計算的安全服務必將徹底顛覆固有的安全防護思維。

IDC在一次關于“您認為云計算模式的挑戰和問題是什么?”的調查中,安全以74.6%的比率位居榜首,可見安全是人們對云計算最大的擔心。

趨勢科技首席執行官陳怡樺認為:“云計算的日益普及已經使越來越多的云計算服務商進入市場。隨著在云計算環境中存儲數據的公司越來越多,信息安全問題成為大多數IT專業人士最頭疼的事情。事實上,數據安全已經是考慮采用云基礎設施的機構主要關注的問題之一?!?/p>

當數據移交給云計算服務商后,很可能客戶自己都不知道云服務器在哪個國家。事實上,在英國,PCI DSS標準已經明確要求云計算服務商必須符合PCI DSS標準,才可以拿到運營牌照。

從云安全到安全云

云時代面臨種種新威脅,云計算不夠安全,云環境需要安全的解決方案。在今年的RSA大會上,云環境的安全問題已經成為焦點。

云計算安全概念范文2

關鍵詞:云計算;互聯網;安全

中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2010)09-2145-02

Analysis of Cloud Computing Security Policy

SUN Wen-qian

(Internet Center of Heichi College, Heichi 546300, China)

Abstract: Cloud computing is a new concept, which has been proposed, suggesting the future access to the Internet hardware resources can be fully utilized to fully exploit the potential of Internet computing, which has great significance for social and economic. This paper discusses the concept and classification of the halo computing and its problems and solutions.

Key words: cloud computing; internet; security

在2007年云計算的概念首次提出后,IT業掀起了一股巨大的風暴。人們意識到,IT業新的變革開始了。2008年,云計算的概念被引入中國,這將給中國IT業帶來新的空氣、注入新的血液、引發新的思考。

1 云計算概述

云計算是人們希望將計算作為基礎設施而產生的一個概念,并非是一種技術。很長一段時間,業界對于云計算的定義也不盡相同。其實云計算的概念并不新穎,它其實是既分布式、并行、網格之后的自然進化,其實它可以理解為為用戶帶來新的計算體驗,云就是相關的基礎硬件設施。

無論是從個人還是商業的角度看,云計算的諸多優點都使人產生無限遐想。它那超大規模的服務器就群可以為用戶提供穩定可靠的數據存儲服務;它那虛擬化和通用的特性,使得部署和使用都變得異常容易,客戶端只需要接入數據中心,就可以直接享受到數據中心所提供的各種服務。維修以及管理基本上只需要在云端完成,這就使其具備了更強的容錯性,更高的安全性。用戶可以依照自己的需求購買服務,極大地降低了用戶投入。這改變了以往的模式并產生了新的商業模式,云計算的發展為IT業帶來全新變革。不夸張的說,云計算將帶領人類進入嶄新的信息時代。

云計算所帶來的變革超乎想像,在可以預見的將來,將出現很多諸如政府云、商業云、教育云等一系列充滿幻想的“云朵”。雖然云被各種光環所籠罩,但其缺點如果不被解決,將帶來災難性的后果,安全問題就是其中比較突出的問題。

2 云計算與安全

云計算的高效令IT界產生變革,但它也并非十全十美。2009年2月,Google(谷歌)公司位于歐洲的數據中心例行維護導致另一個位于歐洲的數據中心過載,進而影響到其他的數據中心,導致該公司的郵箱業務Gmail經歷了長達四小時的服務中斷。同樣在2009年,3月中旬,微軟的Azure停止運行約22個小時。在之前的2008年,亞馬遜公司S3服務曾斷網6小時。這些問題折射出云計算的缺陷,而且隨著應用的深入,還會有更嚴重的問題浮出水面。

這些問題大致分為兩類:一是云端本身的問題,二是提供服務時的安全隱患。前者主要是服務器宕機等硬件問題,后者則涉及到數據位置、隔離、審計、恢復、法律等等各方各面。

安全問題當前還無法解決,這就制約了云計算特性的發揮,因此有必要提出一些安全策略來確保云計算在現有階段安全穩定的運行。

2.1 云計算中存在的安全問題

云計算的架構安排使得用戶對其內部運作情況知之甚少甚至一無所知,這就是問題的核心所在。若用戶對云端數據的安全性信心不足的話,云計算的發展將會受阻。

1) 非法用戶。由于數據中心提供的服務面向所有公眾,允許各種各類用戶進行操作。若因為某些漏洞,致使非法用戶得到數據,將會使其他用戶的個人隱私、商業機密等敏感數據的安全性受到致命威脅,并可能導致數據泄漏。

2) 非法操作數據。由于某些未經阻止非法操作,將導致數據被刪除、修改等無法恢復的災難性損失。

3) 數據存儲的透明度。覆蓋全球的互聯網令數據中心可能在地球上的任意角落,不確定的數據位置很容易造成法律糾紛。

4) 數據加密。由于數據中心面向所有公眾,其中不乏信息。如果數據得不到嚴格加密,一旦丟失,將會造成更嚴重的損失。

5) 數據的高可靠性。數據中心一定要確保7×24安全穩定運行,必須確保良好的容錯容災以及備份能力,還要具有快速恢復的能力。

6) 操作記錄。要有詳細的操作記錄備查。

7) 行政干預。供應商在面對行政調查時,可能不會通知被調查用戶,但一定要確保這些數據不會被損壞或者濫用。

8) 持久的服務。供應商出現倒閉等無法繼續提供服務時該如何應對?

2.2 云計算的安全策略

完整合理的安全策略能夠降低數據風險,發揮云計算功能。

1) 數據內容。數據中心主要方便用戶對數據的分享,在數據存入前,要對其重要性進行審查,特別敏感或重要數據應該勸阻客戶選擇數據中心存放。

2) 身份認證。要對用戶身份進行嚴格審查,然后賦予其合理的權限,這將保證數據安全。數據一定要進行高強加密,以防泄漏。對數據操作前,一定要對操作者身份進行嚴格核查。

3) 使用過濾器。某些公司可以提供一種系統,用于監視哪些數據離開了用戶的網絡,從而自動阻止敏感數據。

4) 數據中心的管理。數據中心要保證用戶隨時存取所需,要保留操作記錄。一旦出現問題,要有據可查,并保證盡早恢復

5) 云計算供應商的服務。供應商應權利保護數據安全,使用戶確實感受到服務可靠良好。政策制定者也要從法律上權利保證用戶數據、隱私不受侵犯。

3 結束語

云計算在方便用戶進行數據運算處理存儲的同時,其安全性如果得不到解決,將不會吸引客戶使用。

參考文獻:

云計算安全概念范文3

(1.遼寧理工學院,遼寧 錦州 121013;2.渤海大學,遼寧 錦州 121013)

【摘 要】本文闡述云存儲的優勢,深入分析云存儲建設考慮的問題,重點從云計算下數字圖書館云存儲平臺構建的研究。

關鍵詞 云計算機;數字圖書館;云存儲

基金項目:2013遼寧省社會科學規劃基金項目(L13DTQ015)。

作者簡介:徐惠潔 (1964—),女,遼寧錦州人,遼寧理工學院,副教授,研究方向為計算機應用技術。

1 什么是云存儲

云存儲在云計算概念上延伸和發展出來的一個新的概念。云計算是分布式處理(Distributed Computing)、并行處理(ParallelComputing)和網格計算Grid Computing)的發展,是透過網絡將龐大的計算處理程序自動分拆成無數個較小的子程序,再交由多部服務器所組成的龐大系統經計算分析之后將處理結果回傳給用戶。通過云計算技術,網絡服務提供者可以在數秒之內,處理數以千萬計甚至是億計的信息,達到和 “超級計算機”,同樣強大的網絡服務。

云存儲的概念與云計算類似,它是指通過集群應用、網格技術或分布式文件系統等功能,將網絡中大量各種不同類型的存儲設備通過應用軟件集合起來協同工作,共同對外提供數據存儲和業務訪問功能的一個系統。

2 云存儲的優勢

2.1 成本優勢

傳統的數據存儲都是靜態的。隨著企業用戶發展壯大,存儲空間倍增,據需要多次增加存儲服務器來滿足現有的存儲需求。而云存儲的出現使得用戶僅需將大部分數據遷移到云上,這樣做不僅節約了企業存儲系統的成本壓力,還可以實現動態的按需擴展升級,此外所有的維護任務都可以交由擁有眾多運行維護網絡專家的云存儲服務提供商來完成。

2.2 個性化優勢

“云服務”提供商專門為單一的企業客戶提供一個量身定制的云存儲服務方案,或者可以是企業自己的IT機構來部署一套“私有云”服務架構?!八接性啤辈坏転槠髽I用戶提供最優質的貼身服務,而且還能在一定程度上降低安全風險。

2.3 安全性優勢

如上述兩大優勢中提到的,云存儲提供商擁有大量專家級網絡運行維護精英及相當成熟的安全和災難預防方案,可保證企業數據安全。

3 云存儲建設考慮的一些問題

云存儲已經成為未來存儲發展的一種大趨勢,目前,云存儲服務商正在將各類搜索、應用技術和云存儲廣泛結合在一起,以便能夠向企業和個人提供一系列的數據服務,但是,未來云存儲的建設需要從安全性、便攜性及數據訪問等角度去考慮。

3.1 安全性

在云存儲方面,安全是首要考慮的問題,對于想要進行云存儲的客戶來說,安全性通常是首要的商業考慮和技術考慮。但是許多用戶對云存儲的安全要求甚至高于它們自己的架構所能提供的安全水平。云存儲所提供的安全性水平要比用戶自己的數據中心所能提供的安全水平還要高。

3.2 便攜性

一些用戶在考慮托管存儲的時候還要考慮數據的便攜性。一般情況下這是有保證的,一些大型服務提供商所提供的解決方案承諾其數據便攜性可媲美最好的本地存儲。有的云存儲結合了強大的便攜功能,可以將整個數據集傳送到你所選擇的任何媒介,甚至是專門的存儲設備。

最新一代云存儲有突破性的成就,體現在客戶端或本地設備高速緩存,將最經常使用的數據保持在本地,從而有效地緩解互聯網延遲問題。通過本地高速緩存,即使面臨最嚴重的網絡中斷,這些設備也可以緩解延遲性問題。

3.3 數據訪問

另一個常見的疑慮是如果執行大規模數據請求或數據恢復操作,那么云存儲是否可提供足夠的訪問性。

4 數字圖書館云存儲服務平臺的構建

4.1 數字圖書館云存儲結構

隨著數字圖書館中數字信息資源數據大量增多,對數字圖書館的存儲提出了極高的要求。云存儲是在云計算機概念上延伸和發展出來的概念,是指將各種物理存儲單元通過軟硬技術資源,將其集成轉化為一個邏輯的虛擬存儲單元,并共同對外提供數據存儲和數據業務訪問功能。基于數字圖書館的應用特點,對于云存儲的應用屬于典型的網絡虛擬存儲。

4.2 數字圖書館云存儲實現模式

云計算平臺下的虛擬存儲采用何種網絡存儲系統結構,在傳輸協議、存儲容量、內部組成、I/O流程等方面都各有不同,在具體實現中都具有統一的抽象拓撲結構,在數字圖書館中云存儲平臺下的虛擬存儲具體實現模式方面,可以采用單個服務器和多個存儲服務器的模式。其中,主服務器中保存有全局的文件系統命名空間、記錄文件大小、文件創建修改時間等各種屬性信息,另外還包括文件到存儲服務器的數據塊映射。

4.3 數字圖書館云存儲的文件管理和數據傳輸設計

數字圖書館中云存儲的虛擬存儲實現模式中,文件管理和數據傳輸的設計是系統的關鍵所在。數字圖書館中構建的云存儲平臺中的虛擬文件系統需要能夠利用各種存儲資源為企業或用戶建立虛擬存儲空間,并對底層存儲資源的分布性和異構性進行屏蔽,使用戶能夠方便地對數據資源文件進行訪問操作和管理,例如文件的上傳、下載、刪除以及目錄的創建、刪除和重命名等功能。

云計算機概念和應用的出現,給數字圖書館的發展帶來了極大的機遇,并受到廣泛的關注。當前,國內外對云計算機技術的數字圖書館云服務平臺架構研究和應用還處于不斷探索的階段,隨著云計算機應用的深入開展和云計算機技術的日益成熟,云計算機在數字圖書館中的應用將進入新的發展階段。

參考文獻

[1]周莉莎.高校資料室服務重點學科建設問題初控[J].蘭臺世界,2011(2).

[2]黃小瓊.景安東高校音樂院系圖書資料建設的思考[J].四川戲劇,2010(4).

云計算安全概念范文4

關鍵詞:計算機 網絡 安全 防護策略

中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2013)10-0210-01

1 計算機網絡安全的涵義

我們需要理解的就是,計算機網絡安全的定義并不是一成不變的。它隨著時代的發展,不同的使用者對于其涵義和認識都是不同的?;旧蟻碚f,計算機網絡是由其系統的硬件、軟件以及傳輸的數據來組成的,因此,其安全性也包含了這三方面。其中的各個環間都會因為偶然或故意的攻擊遭到破壞。

2 計算機網絡安全的現狀以及所面臨的問題

隨著互聯網的高速發展,我國很多重要的機構對于網絡的需求也越來越大。而近些年的黑客以及計算機病毒事件也經常發生,而且其技術手段也愈來愈隱蔽,我國的網絡安全形式比較嚴峻。一旦發生敏感信息的泄漏,后果將極其嚴重。因此,我國已經在立法和監管方面加大了管理力度,并投入大量的資金和人力進行計算機網絡安全維護。計算機網絡安全的道路任重道遠。

在我們的日常生活中,計算機網絡安全也正在面臨嚴重的威脅,具體表現在計算機病毒、計算機操作系統和軟件安全漏洞、計算機網絡協議、黑客攻擊等等多方面。在這里,我們重點論述這其中比較重要的兩個問題,就是計算機網絡的數據安全和安全管理。

2.1 計算機網絡的數據安全問題

在計算機網絡中,數據的傳輸安全問題尤為重要,當我們進行數據的傳輸時就面臨著被竊聽的危險,還有很多不法分子勾結內部人員,對一些敏感信息和登錄密碼進行竊取和篡改,造成了數據泄漏。如果我們對于數據安全問題不重視,那么一些不法分子以及黑客將輕易可以竊取到我們的重要信息,假如該信息涉及到國家安全,那么造成的影響和后果是極其嚴重的。

2.2 計算機網絡的安全管理問題

計算機網絡的安全管理是網絡安全維護中的重要組成部分,但是在很多情況下,這些安全管理制度并不完善,造成了目前的網絡安全風險。有些工作人員為了圖方便,將網絡的口令和密碼設置過于簡單,這樣黑客和不法人員可以非常容易的對其進行破解。還有很多網絡工作人員在進行登錄系統時,使用相同的用戶名和口令,加上管理混亂,如果出現問題更是責任不清不楚。計算機網絡安全本身就是利用各種方法阻止網絡的入侵,而這樣的安全管理制度以及責任不明確的管理體制是出現計算機網絡安全問題的重要原因所在。

3 計算機網絡安全防護策略

據上所述,針對計算機網絡安全的兩大問題,必須要采取有效的安全防護策略,以保護計算機網絡健康的運行和發展。

3.1 防火墻技術

顧名思義,防火墻就是在計算機網絡之外設置的一道關卡,任何經過這個關卡的信息和數據都要經過防火墻軟件的過濾和篩選,這樣我們就可以通過防火墻技術識別非法的數據,以及封鎖惡意的計算機病毒。另外,它還可以阻止計算機對于特殊網站或站點的訪問,防止任何外來信息對計算機網絡安全進行破壞,很大程度上保護了計算機網絡的安全性。

3.2 數據加密技術

數據加密技術對于數據的保護是顯而易見的。例如我們將一個數字的十進制改為二進制后,它的表面特征是發生了巨大的變化的。如果接收信息的人知道這個轉變,我們就可以成功地將這個數字安全的傳給接收信息的人。這個例子雖然很簡單,但是卻簡潔明了的說明了數據加密技術在計算機網絡安全中的重要性。我們可以對網絡中的數據或者文件通過一些自定的算法進行改變,使其成為一段不可讀的代碼,此時我們可以稱之為密文。只有在知道相應的算法后,第三人才能知道這其中的秘密。通過這樣一個過程,我們就可以保護數據不被黑客等不法分子閱讀。

3.3 云安全

“云安全”技術是一種全新的技術,是網絡時代信息安全的最新體現。這個概念是隨著“云計算”的提出而提出的安全概念。

云計算本身是一種新型的商業計算模型。與普通的計算模式不同,它是一種基于互聯網的超級計算模式。它利用計算機網絡,需要處理的數據并不是在本地進行,而是利用互聯網將這些數據傳輸到一個集中的超級計算機中心,利用虛擬的資源,為用戶提供高速、快捷的服務。

而隨著云計算的發展,云安全的概念也隨之被提出。顧名思義,云安全就是通過一個集中而龐大的數據庫對網絡中的行為和數據進行檢測,獲取的木馬或者惡意程序信息又可以被搜集到這個數據庫中供另外的客戶端使用。因此云安全技術在應用后,病毒和木馬的查殺不再僅僅是依靠本地硬盤的病毒庫,而是依靠龐大的網絡服務,實時對數據進行采集、分析以及處理。

任何一個新概念的提出,都會引發廣泛的討論,甚至有學者認為云安全這個概念只是一個不可信的偽命題。但隨著技術的發展,現在有很多殺毒軟件公司成功運用“云安全”技術對病毒實現了成功的查殺,云安全技術成為了不爭的事實。正是因為云安全是一個全新的技術,所以我們還需要對此進行更深入的探討和研究,為計算機網絡安全做出更巨大的貢獻。

3.4 完善計算機網絡安全立法,加強法律監管

除了新技術的使用,網絡安全的立法工作也不能放松。我國雖然已經出臺了一些相關的法律,但是在面對互聯網的高速發展,其發展還有些滯后,加上各部門之間缺乏協調,因此加快制訂和完善網絡安全的相關法律的同時,我們還需要加強網絡安全法律的監管力度。讓網絡安全相關法律也真正做到“有法可依,有法必依,執法必嚴,違法必究”的原則。

另外,我們在工作的過程中也要加強數據的備份和恢復工作,因為即使數據被不發分子破壞,我們也可以利用備份恢復相關的數據。因此數據的備份與恢復工作是應對計算機網絡安全問題的重要措施之一。

4 結語

隨著Internet的發展,計算機網絡的安全問題日益重要。我們在平時的日常生活中,也應該從自身做起,規范使用網絡,做一個計算機網絡安全維護的紅客,從而使整個計算機網絡逐步走向安全和穩定的良好環境。

參考文獻

[1]黃丹.關于計算機網絡安全問題分析及對策研究[J].信息與電腦,2011,10:54,56.

云計算安全概念范文5

【關鍵詞】 云計算 電信運營支撐系統

一、引言

隨著電信業的飛速發展,電信運營商為更好地開展業務,建設各類運營支撐平臺保證業務的實時監管,每年對平臺的建設投入大量資金。同時,由于電信運營商的項目決策管理流程較長,需要快速實施的平臺項目無法及時部署,在一定程度上降低了客戶的體驗度,間接導致客戶流失。

二、概念闡述

2.1 云計算的概念及特點

維基百科將云計算定義為:云計算將IT相關的能力以服務的方式提供給用戶,允許用戶在不了解提供服務的技術、沒有相關知識以及設備操作能力的情況下,通過Internet獲取需要的服務。

目前比較公認的云架構分為能夠提供基礎設施即服務(IaaS)、平臺即服務(PaaS)和軟件即服務(SaaS)三種類型的服務[1]。

2.2 電信運營支撐系統的概念

運營支撐系統是借助IT手段實現對電信網絡和電信業務的管理,以達到支撐和改善運營的目標[2],主要包括交換網管系統、傳輸網管系統、數據網管子系統、移動網管系統等。

三、基于云計算的電信運營支撐系統分析

3.1 電信運營支撐系統現狀

如今電信運營支撐系統涵蓋了運營商業務開展的各個方面。出于安全性等考慮,各個平立建設,相關平臺間部署業務接口,平臺內的IT資源獨享。

現有各類系統中除數據庫服務器及核心應用服務器的CPU及內存占用率較高外,執行其他功能的服務器CPU及內存占用率普遍較低。另外,出于系統容災等安全性考慮,需要熱備或冷備一臺服務器以防主用服務器宕機時的業務倒換使用。種種原因導致現有運營支撐系統中IT設備的處理能力無法得到充分發揮,造成了資源浪費。同時,由于各個平臺的上線時間、中標廠家不同等原因,系統中的硬件設備型號各異,增加了維護難度。

3.2 部署方案建議

鑒于各類運營支撐系統現狀為不同廠家獨立建設,采用的操作系統及系統架構等各不相同,因此采用云計算IaaS上部署將更加適合。

現階段IaaS中使用的虛擬化技術及運營管理技術在商業應用上已經比較成熟。同時運營商有豐富的網絡資源和IDC資源,在開展IaaS所需的基礎設施、網絡資源以及運營管理經驗等方面具有豐富經驗,因此在項目實施的過程中具有自身優勢。

通過IaaS可以將數據中心大量服務器的CPU、內存和硬盤等物理資源進行整合,以虛擬化的方式提供給架構在傳統操作系統上的運營支撐系統。實現動態的基礎架構,可以動態和智能的調配資源,方便業務快速部署,簡化對現有IT基礎設施的維護難度,降低建設和維護的資金投入。

3.3 存在問題分析

①安全性將多個系統部署在統一的云計算硬件平臺上,設備高度復用,在高業務負載情況下可能會帶來不可預期的連鎖反應,并且系統中存儲著運營商的用戶信息和財務數據等敏感信息數據,系統及數據安全性尤為重要。對于系統硬件及部署的安全性,可建設容災中心,多站點建設,并進行數據備份。對于網絡攻擊的安全性,系統應部署在運營商的私有云上,可大大降低外界的攻擊影響,但對于來自運營商內部的安全威脅也不能忽視。綜合考慮可采用分級授權用戶訪問權限、網絡防護、建設審計系統、定期進行合規性檢查等方式進行防范。②標準化。發展至今云計算軟件商業化程度不高,產品和服務提供數量較少,未經大規模應用考驗。云計算標準化工作起步不久,軟件系統接口多數為私有,不同云之間缺乏互操作性,系統遷移存在困難,因此需要從公司集團或國家層面制定相關標準。③現有投資保護。運營商部署的各類運營支撐系統規模龐大,結構復雜。將系統遷移至云計算平臺后,現網運行設備需要做利舊處理。

四、結束語

綜上所述,未來運營商運營支撐系統向著集中化、易擴展的方向發展,云計算的特點很好地符合這種建設需求,只要云計算能滿足運營支撐系統安全性,并制定出統一規范的行業標準,通過云計算將大大降低系統建設成本,提升IT資源利用率,降低資源消耗,縮減支撐系統的建設周期,為運營商帶來更大的經濟效益。

參 考 文 獻

云計算安全概念范文6

【關鍵詞】 網絡時代 云安全技術 計算機病毒

隨著我國政治經濟、文化藝術與科學技術上的不斷發展,互聯網發展水平及更新換代的速度越來越快,但同時計算機出現的病毒源或者問題也愈來愈多,甚至在網絡安全方面表現的較為嚴重。其主要原因就是計算機網絡消滅病毒木馬及惡意威脅技術上的缺失,通過互聯網傳播速度快、傳播方式廣泛便捷、借助互聯網變種更新特點,病毒分子在網絡環境中利用某一個平臺隨意傳播病毒,不但給計算機用戶的日常生活造成了極其惡劣的影響,而且給網絡環境帶來了較大的漏洞及負面影響。與此同時,普通大眾對網絡安全意識不斷提高,加上傳統的反病毒方式已不適用于現階段的網絡環境,所以對于普遍出現的病毒威脅,一定要研究出一個全新的解決技術來有效防范病毒在網絡中出現與傳播。隨著21世紀信息化時代的到來及安全新技術的不斷創新,云安全技術作為一種改善現階段病毒狀況的技術方式,給人們產生的作用及影響極其深遠。故本文就云安全技術的應用背景及理論概念,對云安全技術應用在網絡時代中的模式做出具體的闡述。

一、云安全技術的理論概念

云安全技術是在云計算、云存儲相繼被研發之后,由云計算技術、網絡技術與P2P技術等共同結合而發展起來的,成為了一種新興的互聯網技術,不僅能夠對網絡計算進行高效處理,對未知病毒行為進行有效分析判斷,而且能夠有效地保障網絡信息的安全。云安全技術的工作流程主要為:網絡的客戶端對網絡軟件進行監督與檢測 獲取互聯網中木馬和惡意程序的信息及來源 將獲取的信息傳送到Swever端Swever端自動進行分析與處理將如何處理病毒和木馬等方法傳送到客戶端。云安全技術融合了并行處理、網格計算、未知病毒行為判斷等新興技術和概念,通過大量客戶端對網絡中軟件行為的異常監測,獲取互聯網中木馬、惡意程序的最新信息,推送到Server端進行自動分析和處理,再把病毒和木馬的解決方案分發到每一個客戶端。而當硬體設備與軟件系統都能相應的轉移到云安全技術上的云端服務時,計算機用戶便可以減少購買軟硬體設備和維護更新軟硬體設備的花費,除此之外還包含了額外的計算機基礎設施成本與計算機或者其他硬體設備中的電力資源消耗等。

綜上所述,云安全技術的整體研發思路就是利用網絡平臺,緊密聯系網絡用戶的電腦終端和安全廠商的生產技術[1],這樣就構建了一個規模龐大的病毒查殺網絡體系,不但能對網絡中存在的惡意性軟件進行監測,而且能夠有效查找和消滅木馬,每個計算機用戶能夠在其中獲取到一定的經濟效益,且能夠貢獻出自己的一份力量,把云安全技術變為網絡化的防毒模式,從被動地位走向了主動地位。

二、云安全技術的應用特點

云安全技術的應用特點主要體現在,能夠提高病毒查殺能力、提升反病毒的工作效率及使服務更加到位,下文將對這三方面做出具體的闡述。

2.1提高了病毒查殺能力

云安全技術的研發及在網絡市場中運行后,大多數的安全生產商為了滿足市場上的需求,就以此為基礎來改進自家的病毒軟件,從而很大程度上提高了網絡軟件的病毒處理能力、收集病毒樣本能力及緊急抵御病毒和木馬的能力。

2.2提升了反病毒的工作效率

云安全技術的出現不但有效削減了抵抗病毒的時間,而且很大程度上為分析、處理和升級病毒的數據提供了有效的保障。

2.3服務更為到位

云安全技術的出現實現了智能化,并且為網絡用戶提供了更為妥帖及人性化的服務[2]。如為了幫助廣大的個人計算機用戶更好的抵御互聯網中存在的問題及安全威脅,2010年金山互聯網安全子公司通過自身的研究與分析,并通過對全新底層的架構,最終研發出新版的個人防火墻產品,即金山網鏢,并從中設置了一個全新的服務功能,即可信認證智能判斷,通過網絡智能的方式來為網絡用戶提供具體的查殺病毒與木馬的方案,大大減少了客戶使用網鏢的困擾,可見云安全技術為廣大計算機用戶提供了網絡安全的有效保護。

三、網絡時代下應用云安全技術的作用

網絡時代下應用云安全技術的好處是可以通過安全生產商、計算機用戶和網絡殺毒軟件三個方面來體現,下文將作出具體的闡述。

第一,在安全生產商方面,云安全技術主要是通過網絡渠道來進行應用,并借助了計算機的智能功能來達到查殺病毒的目的,所以不但有效削減了反病毒工程師的工作量及負擔,而且一定程度上增強了解決病毒的能力。

第二,對于廣大的計算機用戶而言,利用傳統的病毒查殺方式不但會消耗掉大量的電腦資源,降低了查殺病毒的效率,而且極大地損耗了資源。但運用云安全技術可以規避這方面的局限[4],其將大部分的耗費資源自動保存在電腦的客戶端中,如此就不需要更換存在病毒的特征庫,從而提升了客戶端電腦的使用效率,降低了電腦資源的能源消耗,最終達到了有效查殺病毒的目的。

第三,殺毒軟件方面,在廣泛應用云安全技術后,殺毒軟件從過去的被動殺毒逐步發展為主動抵御、自動查找并進行解決,如此便能在最短的時間內最快速度的攔截住病毒,并且在存儲庫中找到病毒樣本,針對惡意威脅作出快速地回答并解決,實現整個殺毒過程的智能化,以此大大提高了反病毒的工作效率。

通過這三方面的作用,可以看出云安全技術作為一種反查殺病毒的新技術[3],不僅給廣大的計算機用戶傳播了一種防御、查找并解決病毒的理念,而且為互聯網提供了一個具有整體性質的安全防御體系。

四、網絡時代的云安全技術的應用模式

在提出云安全的理論概念后,大多數的安全生產商們就對其積極地進行了研發,從而開發出了自家的云安全技術產品,并推出了相應的云安全技術解決方法[5]。現階段我國互聯網市場上瑞星、MCAFEE、奇虎360、SYMANTEC、趨勢、金山毒霸及卡巴斯基等殺毒軟件都提出了云安全的解決方案,如金山毒霸中的云安全,主要是為了解決木馬商業化的互聯網安全問題而研發出的一種安全體系技術,同時金山毒霸于2008年以來引用了互聯網可信認證技術,并逐步推出了三維互聯網絡的防御體系。又如江民科技打造的“云安全”+“沙盒”雙重安全體系及研發的“云安全”防毒系統,不僅能夠有效應對目前急劇增長的新病毒和互聯網威脅,而且能夠有效阻止病毒的迅猛增長[7]。

我國現階段的云安全模式主要分為兩種,第一是由趨勢科技云安全技術核心推出的最新云安全3.0解決方案,這種云安全主要是云客戶端上的一種具有安全效能的框架,以Web信譽服務、E-mail信譽服務和文件信譽服務為基本點,工作流程具體是:在互聯網云數據庫中保存好病毒特征碼的文件 端點數量最低時對該文件進行驗證。這樣的安全模式下在具有并行處理能力的服務器群上,使得云安全技術及時搭建了一個服務器群。趨勢科技的這種云安全技術,能夠阻斷病毒感染達到一千萬次,不但有益于客戶端進行查詢,而且能夠有效阻攔威脅到計算機用戶的病毒,達到最有效的安全保護目的。

第二種云安全模式主要是由安全生廠商瑞星研發的“云安全”技術,主要是利用互聯網來聯合計算機用戶和瑞星技術平臺,構建木馬病毒和惡意軟件監測的一個技術體系。瑞星的云安全技術主要是通過在客戶端上安裝相應的軟件,來對網絡中軟件行為可能出現的異常進行實時監控,最終將可疑病毒、疑似木馬和惡意程序等信息傳送到瑞星服務器中進行數據分析與實際處理,實現查殺網絡病毒的目標。以瑞星公司的該種云安全解決方案來看,該種做法可有效截獲并處理掉二千萬個最新病毒的樣本,結合這些攔截下來和獲取的數據進行主體上的二次分析,將分析出來的結果應用在云安全系統的第二次改正與完善中,以此來解決病毒木馬的多途徑傳播方式、泛濫的木馬下載器及滯后的防病毒軟件等問題。

以上兩種云安全模式都存在了較大的差異性,趨勢科技研發的云安全技術主要針對的是外來病毒和惡意軟件的威脅[8],其構造基礎是龐大的服務器群,而瑞星研發出的云安全技術主要是對計算機用戶使用的計算機軟件商的病毒及威脅進行分析與解決,其構造基礎主要是客戶端用戶的數量。

五、結束語

云安全技術在網絡時代下的廣泛應用,不但突破了傳統的病毒防護模式,而且在互聯網上構建了一個立體防御病毒體系。本文主要針對云安全技術的理論概念,對云安全技術的應用特點進行了具體分析,即提高了病毒查殺能力、提升了反病毒的工作效率和服務更為到位,并在全生產商、計算機用戶和網絡殺毒軟件三個方面來體現了網絡時代下應用云安全技術的作用。通過這樣全方面的使用云安全技術,推動其發展,才能真正的使云安全中的“云”覆蓋在廣大的計算機用戶中,才能真正實現網絡安全的目的。

參 考 文 獻

[1]左博新,肖佳佳,胡文婷.云安全技術在信息安全專業教學實例的應用[J].信息與電腦(理論版),2014,11:42-43.

[2]馮巧玲.云安全技術在電子政務系統安全防范中的應用[J].遼寧高職學報,2015,02:92-94.

[3]馮宇.計算機網絡時代的云安全技術及其發展前景[J].計算機光盤軟件與應用,2015,02:167-168.

[4]周昕.“云計算”時代的法律意義及網絡信息安全法律對策研究[J].重慶郵電大學學報(社會科學版),2011,04:39-47.

[5]李菊.基于私有云安全平臺的網絡安全部署研究與實施[J].信息網絡安全,2013,08:48-51.

[6]趙鵬,齊文泉,時長江.下一代計算機病毒防范技術“云安全”架構與原理[J].信息技術與信息化,2009,06:67-71.

亚洲精品一二三区-久久